Correo amenazante tras un hackeo de mi ordenador
Olivberna
-
Malekal_morte- Mensajes publicados 178136 Fecha de registro Estado Moderador, Colaborador de seguridad Última intervención -
Malekal_morte- Mensajes publicados 178136 Fecha de registro Estado Moderador, Colaborador de seguridad Última intervención -
Hola,
Recibí anoche un correo de un desconocido:
« ¡Hola!
Soy un informático con acceso a tu sistema operativo.
También tengo acceso completo a tu cuenta.
Te he estado rastreando durante unos meses.
El punto es que te infecté con software malicioso a través de un sitio para adultos que visitaste.
Si no tienes idea de lo que está ocurriendo, te lo definiré.
El Virus Troyano me da acceso total y control de una PC o cualquier otro dispositivo.
Esto significa que puedo ver todo en tu pantalla, encender la webcam y el micrófono, pero no puedes ni imaginarlo.
También he obtenido acceso a todos tus contactos y a todas tus comunicaciones.
¿Por qué tu antivirus no identifica la aplicación maliciosa?
Respuesta: Mi malware explota el controlador, actualizo sus firmas cada cuatro horas para que tu solución antivirus permanezca en silencio.
He grabado un video que demuestra cómo te das placer a ti mismo en la parte izquierda de la pantalla, y en la parte derecha ves el video que mirabas.
Con un clic del mouse, puedo enviar el video a todos tus correos electrónicos y contactos en redes sociales.
También puedo revelar el acceso a toda tu correspondencia electrónica y a los mensajeros que utilizas para chatear.
Si quieres evitar esto, paga la suma de 13 a mi dirección de DASH (si no sabes cómo hacerlo, busca en Google: "Comprar DashCoin").
Mi dirección de Dash Coin (billetera digital) es: XxTciHx3fejCNVPiTQA2p5JnGXsYWEYe8T
Después de recibir el pago, eliminaré el video y nunca me volverás a ver.
Te ofrezco 50 horas (más de dos días) para hacer la transferencia.
Recibiré una notificación cuando abras este mensaje, y comenzará la cuenta regresiva.
Presentar una queja en algún lugar es inútil ya que este correo no se puede rastrear y tampoco mi dirección de DashCoin.
No cometo errores.
Si descubro que has compartido esta carta con alguien más, el video se publicará de inmediato.
¡Saludos! »
He buscado en internet y encontré que este tipo de correo es común, sin embargo, un detalle me perturba. El tipo que envió este correo afirma haber instalado un Virus Troyano en mi computadora y descubrí que este malware estaba efectivamente presente en mi computadora.
No hago este tipo de cosas, especialmente frente a la cámara de mi computadora. Pero este correo me preocupa de todos modos. ¿Debería preocuparme? ¿Alguien sabe si corro algún riesgo con el malware y qué debo hacer para deshacerme de él?
¡Gracias por sus respuestas!
Recibí anoche un correo de un desconocido:
« ¡Hola!
Soy un informático con acceso a tu sistema operativo.
También tengo acceso completo a tu cuenta.
Te he estado rastreando durante unos meses.
El punto es que te infecté con software malicioso a través de un sitio para adultos que visitaste.
Si no tienes idea de lo que está ocurriendo, te lo definiré.
El Virus Troyano me da acceso total y control de una PC o cualquier otro dispositivo.
Esto significa que puedo ver todo en tu pantalla, encender la webcam y el micrófono, pero no puedes ni imaginarlo.
También he obtenido acceso a todos tus contactos y a todas tus comunicaciones.
¿Por qué tu antivirus no identifica la aplicación maliciosa?
Respuesta: Mi malware explota el controlador, actualizo sus firmas cada cuatro horas para que tu solución antivirus permanezca en silencio.
He grabado un video que demuestra cómo te das placer a ti mismo en la parte izquierda de la pantalla, y en la parte derecha ves el video que mirabas.
Con un clic del mouse, puedo enviar el video a todos tus correos electrónicos y contactos en redes sociales.
También puedo revelar el acceso a toda tu correspondencia electrónica y a los mensajeros que utilizas para chatear.
Si quieres evitar esto, paga la suma de 13 a mi dirección de DASH (si no sabes cómo hacerlo, busca en Google: "Comprar DashCoin").
Mi dirección de Dash Coin (billetera digital) es: XxTciHx3fejCNVPiTQA2p5JnGXsYWEYe8T
Después de recibir el pago, eliminaré el video y nunca me volverás a ver.
Te ofrezco 50 horas (más de dos días) para hacer la transferencia.
Recibiré una notificación cuando abras este mensaje, y comenzará la cuenta regresiva.
Presentar una queja en algún lugar es inútil ya que este correo no se puede rastrear y tampoco mi dirección de DashCoin.
No cometo errores.
Si descubro que has compartido esta carta con alguien más, el video se publicará de inmediato.
¡Saludos! »
He buscado en internet y encontré que este tipo de correo es común, sin embargo, un detalle me perturba. El tipo que envió este correo afirma haber instalado un Virus Troyano en mi computadora y descubrí que este malware estaba efectivamente presente en mi computadora.
No hago este tipo de cosas, especialmente frente a la cámara de mi computadora. Pero este correo me preocupa de todos modos. ¿Debería preocuparme? ¿Alguien sabe si corro algún riesgo con el malware y qué debo hacer para deshacerme de él?
¡Gracias por sus respuestas!
Enlaces relacionados:
- Su correo electrónico xxx@xxx.xx ha sido seleccionado.
- error 42125 y error 42127 tras un escaneo
- imposible desinstalar booking.com de mi ordenador
- Correo: hacker y amenaza de difusión de video
- Amenaza por correo por haber visitado un sitio porno
- Intento de hackeo en Instagram a partir de un enlace falso
3 respuestas
-
Hola,
Si son correos de chantaje diciendo que tu PC está controlado, etc.
Es totalmente falso.
Es para asustarte y sacar dinero.
Más información en estos enlaces:
Sextorsión y estafa por correo: un hacker te ha pirateado.
https://forums.commentcamarche.net/forum/affich-35582045-mail-hacker-et-menace-de-diffusion-video
-
No tiene nada que ver.
Si quieres verificar su PC por posibles malware.
Para verificar tu ordenador, por posibles infecciones y tener un estado general del sistema:
Sigue el tutorial FRST haciendo clic en este enlace azul. ( <i.t el="" tiempo="" de="" leer="" cuidadosamente="" todo="" est="" bien="" explicado=""> ).
Descarga y ejecuta el análisis FRST,
Espera a que finalice el análisis, un mensaje indicará que el escaneo ha terminado.
Se generarán tres informes FRST:- FRST.txt
- Shortcut.
- Additionnal.txt
Envía estos 3 informes al sitio https://pjjoint.malekal.com/ y a cambio proporciona los 3 enlaces de pjjoint que llevan a los informes aquí en una nueva respuesta para que podamos consultarlos.
(Los enlaces azules llevan a tutoriales explicativos paso a paso, haz clic en ellos para obtener las instrucciones más precisas a seguir).
--
Por favor presiona una tecla para continuar con la desinfección...</i.t>-
Aquí están los enlaces solicitados (FRST, Adicionnal, Shortcut)
https://pjjoint.malekal.com/files.php?id=FRST_20200224_m8z10l13y14k14
https://pjjoint.malekal.com/files.php?id=20200224_r15w10h15y10m10
https://pjjoint.malekal.com/files.php?id=20200224_c12v7q7p10v7
Gracias.
-
Lo siento, no puedo ayudarte con eso.
-
Aquí está el archivo de texto.
Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 23-02-2020
Ejecutado por Nayan (24-02-2020 19:25:01) Ejecución:1
Ejecutado desde D:\Usuario\Nayan\Escritorio
Perfiles cargados: Nayan (Perfiles disponibles: Nayan & bmarg)
Modo de arranque: Normal
==============================================
contenido de fixlist: -
-
-
-
Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 23-02-2020
Ejecutado por Nayan (24-02-2020 19:41:14) Ejecución:2
Ejecutado desde D:\Usuario\Nayan\Escritorio
Perfiles cargados: Nayan (Perfiles disponibles: Nayan & bmarg)
Modo de arranque: Normal
==============================================
contenido de fixlist:
Iniciar:
CerrarProcesos:
CrearPuntoDeRestauración:
HKLM\...\Run: [Biota] => "C:\Archivos de programa (x86)\Incertidumbre\Campaigned.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfK (el elemento de datos tiene 5 caracteres adicionales).
HKLM\...\Run: [Stifled] => "C:\Archivos de programa (x86)\meandered\Dutko.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfKUsAM1
HKLM\...\Run: [Pentamidine] => "C:\Archivos de programa (x86)\Tenanted\Campaigned.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfKUsA (el elemento de datos tiene 2 caracteres adicionales).
HKLM-x32\...\Run: [Bosnia] => "C:\Archivos de programa (x86)\Incertidumbre\Campaigned.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfK (el elemento de datos tiene 5 caracteres adicionales).
HKLM-x32\...\Run: [Remunerative] => "C:\Archivos de programa (x86)\meandered\Dutko.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfKUsAM1
HKLM-x32\...\Run: [Rosel] => "C:\Archivos de programa (x86)\Tenanted\Campaigned.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfKUsA (el elemento de datos tiene 2 caracteres adicionales).
KU\S-1-5-21-1343850409-2829504140-975250977-1002\...\Run: [Guillaume] => "C:\Archivos de programa (x86)\Incertidumbre\Campaigned.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfK (el elemento de datos tiene 5 caracteres adicionales).
HKU\S-1-5-21-1343850409-2829504140-975250977-1002\...\Run: [Irascible] => "C:\Archivos de programa (x86)\meandered\Dutko.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfKUsAM1
HKU\S-1-5-21-1343850409-2829504140-975250977-1002\...\Run: [Roberson] => "C:\Archivos de programa (x86)\Tenanted\Campaigned.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfKUsA (el elemento de datos tiene 2 caracteres adicionales).
HKU\S-1-5-21-1343850409-2829504140-975250977-1002\...\Run: [Decode] => "C:\Archivos de programa (x86)\Incertidumbre\Campaigned.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfK (el elemento de datos tiene 5 caracteres adicionales).
HKU\S-1-5-21-1343850409-2829504140-975250977-1002\...\Run: [Corresponded] => "C:\Archivos de programa (x86)\meandered\Dutko.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfKUsAM1
HKU\S-1-5-21-1343850409-2829504140-975250977-1002\...\Run: [Duddy] => "C:\Archivos de programa (x86)\Tenanted\Campaigned.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfKUsA (el elemento de datos tiene 2 caracteres adicionales).
HKU\S-1-5-21-1343850409-2829504140-975250977-1002\...\Run: [nunez] => "C:\Archivos de programa (x86)\tanner\nunez.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfKUsAM1
HKU\S-1-5-21-1343850409-2829504140-975250977-1002\...\Run: [car] => "C:\Archivos de programa (x86)\Incertidumbre\Campaigned.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfK (el elemento de datos tiene 5 caracteres adicionales).
Inicio: C:\Usuarios\Nayan\AppData\Roaming\Microsoft\Windows\Menú de inicio\Programas\Inicio\oder.lnk [2019-11-22]
ShortcutTarget: oder.lnk -> C:\Archivos de programa (x86)\Incertidumbre\Campaigned.exe (Archivo no encontrado)
Inicio: C:\Usuarios\Nayan\AppData\Roaming\Microsoft\Windows\Menú de inicio\Programas\Inicio\oderoder.lnk [2019-11-22]
ShortcutTarget: oderoder.lnk -> C:\Archivos de programa (x86)\meandered\Dutko.exe (Archivo no encontrado)
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
CHR HKLM\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN
CHR HKU\S-1-5-21-1343850409-2829504140-975250977-1002\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN
Tarea: {DF866467-8A14-4903-964A-69263BE9A6CA} - System32\Tasks\trendtrend => C:\Archivos de programa (x86)\maris\maris.exe
Tarea: {EDE0EEDD-275E-43BF-A321-2B3107FF5DDA} - System32\Tasks\Yandere Simulator => C:\Usuarios\Nayan\AppData\Local\Temp\is-O13BB.tmp\prsetup.exe <==== ATENCIÓN
Tarea: {90D5EFD4-7576-4FA1-8E6D-8994C1C183B4} - System32\Tasks\howsoever_comediennehowsoever_comedienne => C:\Usuarios\Nayan\AppData\Local\Dutko.exe
Tarea: {941535B1-5F6C-4741-A4BC-1830ED0B0EC3} - System32\Tasks\lancasterlancaster => C:\Archivos de programa (x86)\Incertidumbre\Campaigned.exe
Tarea: {9D66090E-85A6-4517-ACB9-F008457BF238} - System32\Tasks\ModifyLinkUpdate => C:\Archivos de programa\AMD\CIM\Bin64\InstallManagerApp.exe [468992 2019-09-10] (Advanced Micro Devices, Inc.) [Archivo no firmado]
Tarea: {9D7C4998-FCDF-43FC-B2AD-6F54A823978F} - System32\Tasks\Chameleon Folder-Nayan => "C:\Archivos de programa (x86)\Chameleon Explorer\ChameleonFolder.exe"
Tarea: {A1F0FF9D-3810-41B6-B68A-23005E480046} - System32\Tasks\schoolchild-chimpsschoolchild-chimps => C:\Archivos de programa (x86)\meandered\Dutko.exe
Tarea: {A6DA238B-FDDD-4CD0-993D-9C74121EFC7E} - System32\Tasks\neutral_yukataneutral_yukata => C:\Archivos de programa (x86)\Tenanted\Campaigned.exe
Tarea: {A7015487-5946-448D-A33B-EF608401CDA3} - System32\Tasks\Opera scheduled assistant Autoupdate 1559378683 => C:\Usuarios\Nayan\AppData\Local\Programs\Opera\launcher.exe
Tarea: {AD4C9718-D0D6-44F4-8A82-3B186673F385} - System32\Tasks\Microsoft\Windows\Task Manager\Guids => C:\Usuarios\Nayan\AppData\Roaming\\freetools\\guids.exe
Tarea: {6488BB53-33E3-44CB-907A-F90A07E725F0} - System32\Tasks\Wscanner Secure => C:\Archivos de programa (x86)\Wscanner\secure\secureupdater.exe
Tarea: {6B50E230-219B-412D-9897-E9DF59D4F1D4} - sin ruta de archivo
S3 TKFsAvM; C:\WINDOWS\system32\TKFsAv64.sys [198808 2018-03-07] (INCA Internet Co.,Ltd. -> INCA Internet Co., Ltd.) <==== ATENCIÓN
S3 TKFsFtM; C:\WINDOWS\system32\TKFsFt64.sys [28824 2018-03-07] (INCA Internet Co.,Ltd. -> INCA Internet Co., Ltd.) <==== ATENCIÓN
S3 TKPcFt; C:\WINDOWS\system32\TKPcFtCb64.sys [54504 2018-01-30] (INCA Internet Co.,Ltd. -> INCA Internet Co., Ltd.) <==== ATENCIÓN
S3 TKRgAc; C:\WINDOWS\system32\TKRgAc2k64.sys [115760 2018-01-29] (INCA Internet Co.,Ltd. -> INCA Internet Co., Ltd.) <==== ATENCIÓN
S3 TKRgFt; C:\WINDOWS\system32\TKRgFtXp64.sys [68848 2018-02-04] (INCA Internet Co.,Ltd. -> INCA Internet Co., Ltd.) <==== ATENCIÓN
S3 TKSP; C:\WINDOWS\system32\TKSPxp64.sys [80824 2018-01-29] (INCA Internet Co.,Ltd. -> INCA Internet Co., Ltd.) <==== ATENCIÓN
2020-02-20 19:25 - 2020-02-21 02:42 - 000000000 ___HD C:\ProgramData\0BED69FF
2020-02-20 19:22 - 2020-02-21 02:41 - 000000000 ____D C:\WINDOWS\system32\Tasks\System
2020-02-20 19:21 - 2020-02-20 19:21 - 000000000 ____D C:\ProgramData\Cerfd
2020-02-20 19:21 - 2020-02-20 19:21 - 000000000 ____D C:\ProgramData\1tF6apsIYNFVvMQ6
2020-02-20 19:20 - 2020-02-20 19:25 - 000001382 _____ C:\WINDOWS\unins000.dat
2020-02-20 19:20 - 2020-02-20 19:24 - 000967450 _____ C:\WINDOWS\unins000.exe
2020-02-20 19:18 - 2020-02-21 02:42 - 000000000 ____D C:\ProgramData\UBlockPlugin
2020-02-20 19:18 - 2020-02-20 19:18 - 000000000 ____D C:\ProgramData\Newfol
2020-02-20 19:17 - 2020-02-20 19:19 - 000000000 ____D C:\ProgramData\Clend
2020-02-19 14:25 - 2020-02-19 14:25 - 000000000 ____D C:\ProgramData\ssh
2020-02-01 14:11 - 2020-02-01 14:11 - 000000000 ____C C:\TKSPProtectLog.txt
2020-02-01 14:08 - 2020-02-21 02:41 - 000000000 ____D C:\ProgramData\{C4327E67-6849-773B-3175-B8FB3192E1AA}
2020-02-01 14:08 - 2020-02-21 02:41 - 000000000 ____D C:\ProgramData\{5D5F6896-7EB8-EE56-C063-D562C0848C33}
2020-02-01 14:08 - 2020-02-01 14:13 - 000000000 ____D C:\Archivos de programa (x86)\TACHYON
2020-02-01 14:08 - 2020-02-01 14:08 - 000000000 ____D C:\ProgramData\TACHYON
2020-02-01 14:08 - 2020-02-01 14:08 - 000000000 ____D C:\ProgramData\INCAInternet
2020-02-01 14:09 - 2019-11-22 17:27 - 000000000 ____D C:\ProgramData\{13412BF2-3DDC-A048-A420-CB2CA4C7927D}
2020-02-01 14:08 - 2019-11-22 17:27 - 000000000 ____D C:\ProgramData\{D5CC15F4-03DA-66C5-A21E-46EAA2F91FBB}
VaciarTemp:
RemoveProxy:
Hosts:
Reiniciar:
Fin:
Procesos cerrado con éxito.
El Punto de restauración se creó con éxito.
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Biota" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Stifled" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Pentamidine" => eliminado(s) con éxito
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Bosnia" => eliminado(s) con éxito
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Remunerative" => eliminado(s) con éxito
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Rosel" => eliminado(s) con éxito
KU\S-1-5-21-1343850409-2829504140-975250977-1002\...\Run: [Guillaume] => "C:\Archivos de programa (x86)\Incertidumbre\Campaigned.exe" supamfwsupamfwsupamfwsupamf.supamfesupamfssupamfzsupamf.supamfpsupamfwsupamf/supamfk2au0au1ausupamf9au1s1s2k2supamfkauasp1vRKsupamfZL0JW2BQlOsupamfK (el elemento de datos tiene 5 caracteres adicionales). => Error: No se encontró corrección automática para este elemento.
"HKU\S-1-5-21-1343850409-2829504140-975250977-1002\Software\Microsoft\Windows\CurrentVersion\Run\\Irascible" => eliminado(s) con éxito
"HKU\S-1-5-21-1343850409-2829504140-975250977-1002\Software\Microsoft\Windows\CurrentVersion\Run\\Roberson" => eliminado(s) con éxito
"HKU\S-1-5-21-1343850409-2829504140-975250977-1002\Software\Microsoft\Windows\CurrentVersion\Run\\Decode" => eliminado(s) con éxito
"HKU\S-1-5-21-1343850409-2829504140-975250977-1002\Software\Microsoft\Windows\CurrentVersion\Run\\Corresponded" => eliminado(s) con éxito
"HKU\S-1-5-21-1343850409-2829504140-975250977-1002\Software\Microsoft\Windows\CurrentVersion\Run\\Duddy" => eliminado(s) con éxito
"HKU\S-1-5-21-1343850409-2829504140-975250977-1002\Software\Microsoft\Windows\CurrentVersion\Run\\nunez" => eliminado(s) con éxito
"HKU\S-1-5-21-1343850409-2829504140-975250977-1002\Software\Microsoft\Windows\CurrentVersion\Run\\car" => eliminado(s) con éxito
C:\Usuarios\Nayan\AppData\Roaming\Microsoft\Windows\Menú de inicio\Programas\Inicio\oder.lnk => movido(s) con éxito
"C:\Archivos de programa (x86)\Incertidumbre\Campaigned.exe" => no encontrado
C:\Usuarios\Nayan\AppData\Roaming\Microsoft\Windows\Menú de inicio\Programas\Inicio\oderoder.lnk => movido(s) con éxito
"C:\Archivos de programa (x86)\meandered\Dutko.exe" => no encontrado
"HKLM\SOFTWARE\Policies\Mozilla" => eliminado(s) con éxito
"HKLM\SOFTWARE\Policies\Google" => eliminado(s) con éxito
"HKU\S-1-5-21-1343850409-2829504140-975250977-1002\SOFTWARE\Policies\Google" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DF866467-8A14-4903-964A-69263BE9A6CA}" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DF866467-8A14-4903-964A-69263BE9A6CA}" => eliminado(s) con éxito
C:\WINDOWS\System32\Tasks\trendtrend => movido(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\trendtrend" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{EDE0EEDD-275E-43BF-A321-2B3107FF5DDA}" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EDE0EEDD-275E-43BF-A321-2B3107FF5DDA}" => eliminado(s) con éxito
C:\WINDOWS\System32\Tasks\Yandere Simulator => movido(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Yandere Simulator" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{90D5EFD4-7576-4FA1-8E6D-8994C1C183B4}" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{90D5EFD4-7576-4FA1-8E6D-8994C1C183B4}" => eliminado(s) con éxito
C:\WINDOWS\System32\Tasks\howsoever_comediennehowsoever_comedienne => movido(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\howsoever_comediennehowsoever_comedienne" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{941535B1-5F6C-4741-A4BC-1830ED0B0EC3}" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{941535B1-5F6C-4741-A4BC-1830ED0B0EC3}" => eliminado(s) con éxito
C:\WINDOWS\System32\Tasks\lancasterlancaster => movido(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\lancasterlancaster" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9D66090E-85A6-4517-ACB9-F008457BF238}" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D66090E-85A6-4517-ACB9-F008457BF238}" => eliminado(s) con éxito
C:\WINDOWS\System32\Tasks\ModifyLinkUpdate => movido(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ModifyLinkUpdate" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9D7C4998-FCDF-43FC-B2AD-6F54A823978F}" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D7C4998-FCDF-43FC-B2AD-6F54A823978F}" => eliminado(s) con éxito
C:\WINDOWS\System32\Tasks\Chameleon Folder-Nayan => movido(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Chameleon Folder-Nayan" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A1F0FF9D-3810-41B6-B68A-23005E480046}" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A1F0FF9D-3810-41B6-B68A-23005E480046}" => eliminado(s) con éxito
C:\WINDOWS\System32\Tasks\schoolchild-chimpsschoolchild-chimps => movido(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\schoolchild-chimpsschoolchild-chimps" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A6DA238B-FDDD-4CD0-993D-9C74121EFC7E}" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A6DA238B-FDDD-4CD0-993D-9C74121EFC7E}" => eliminado(s) con éxito
C:\WINDOWS\System32\Tasks\neutral_yukataneutral_yukata => movido(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\neutral_yukataneutral_yukata" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A7015487-5946-448D-A33B-EF608401CDA3}" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A7015487-5946-448D-A33B-EF608401CDA3}" => eliminado(s) con éxito
C:\WINDOWS\System32\Tasks\Opera scheduled assistant Autoupdate 1559378683 => movido(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Opera scheduled assistant Autoupdate 1559378683" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{AD4C9718-D0D6-44F4-8A82-3B186673F385}" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AD4C9718-D0D6-44F4-8A82-3B186673F385}" => eliminado(s) con éxito
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Task Manager\Guids => movido(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Task Manager\Guids" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6488BB53-33E3-44CB-907A-F90A07E725F0}" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6488BB53-33E3-44CB-907A-F90A07E725F0}" => eliminado(s) con éxito
C:\WINDOWS\System32\Tasks\Wscanner Secure => movido(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Wscanner Secure" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6B50E230-219B-412D-9897-E9DF59D4F1D4}" => eliminado(s) con éxito
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6B50E230-219B-412D-9897-E9DF59D4F1D4}" => eliminado(s) con éxito
HKLM\System\CurrentControlSet\Services\TKFsAvM => eliminado(s) con éxito
TKFsAvM => servicio eliminado(s) con éxito
HKLM\System\CurrentControlSet\Services\TKFsFtM => eliminado(s) con éxito
TKFsFtM => servicio eliminado(s) con éxito
HKLM\System\CurrentControlSet\Services\TKPcFt => eliminado(s) con éxito
TKPcFt => servicio eliminado(s) con éxito
HKLM\System\CurrentControlSet\Services\TKRgAc => eliminado(s) con éxito
TKRgAc => servicio eliminado(s) con éxito
HKLM\System\CurrentControlSet\Services\TKRgFt => eliminado(s) con éxito
TKRgFt => servicio eliminado(s) con éxito
HKLM\System\CurrentControlSet\Services\TKSP => eliminado(s) con éxito
TKSP => servicio eliminado(s) con éxito
C:\ProgramData\0BED69FF => movido(s) con éxito
C:\WINDOWS\system32\Tasks\System => movido(s) con éxito
C:\ProgramData\Cerfd => movido(s) con éxito
C:\ProgramData\1tF6apsIYNFVvMQ6 => movido(s) con éxito
C:\WINDOWS\unins000.dat => movido(s) con éxito
C:\WINDOWS\unins000.exe => movido(s) con éxito
C:\ProgramData\UBlockPlugin => movido(s) con éxito
C:\ProgramData\Newfol => movido(s) con éxito
C:\ProgramData\Clend => movido(s) con éxito
C:\ProgramData\ssh => movido(s) con éxito
C:\TKSPProtectLog.txt => movido(s) con éxito
C:\ProgramData\{C4327E67-6849-773B-3175-B8FB3192E1AA} => movido(s) con éxito
C:\ProgramData\{5D5F6896-7EB8-EE56-C063-D562C0848C33} => movido(s) con éxito
C:\Archivos de programa (x86)\TACHYON => movido(s) con éxito
C:\ProgramData\TACHYON => movido(s) con éxito
C:\ProgramData\INCAInternet => movido(s) con éxito
C:\ProgramData\{13412BF2-3DDC-A048-A420-CB2CA4C7927D} => movido(s) con éxito
C:\ProgramData\{D5CC15F4-03DA-66C5-A21E-46EAA2F91FBB} => movido(s) con éxito
========= RemoveProxy: =========
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => eliminado(s) con éxito
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => eliminado(s) con éxito
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => eliminado(s) con éxito
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(s) con éxito
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(s) con éxito
"HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => eliminado(s) con éxito
"HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => eliminado(s) con éxito
"HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => eliminado(s) con éxito
"HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => eliminado(s) con éxito
"HKU\S-1-5-21-1343850409-2829504140-975250977-1002\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => eliminado(s) con éxito
"HKU\S-1-5-21-1343850409-2829504140-975250977-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => eliminado(s) con éxito
"HKU\S-1-5-21-1343850409-2829504140-975250977-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => eliminado(s) con éxito
========= Fin de RemoveProxy: =========
C:\Windows\System32\Drivers\etc\hosts => movido(s) con éxito
Hosts restaurado(s) con éxito.
=========== EmptyTemp: ==========
BITS transfer queue => 12345344 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 108765401 B
Java, Flash, Steam htmlcache => 13884720 B
Windows/system/drivers => 1223150 B
Edge => 1869628 B
Chrome => 732228334 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 8651 B
Usuarios => 8651 B
ProgramData => 8651 B
Public => 8651 B
systemprofile => 8651 B
systemprofile32 => 8651 B
LocalService => 78417 B
NetworkService => 109501 B
Nayan => 53032642 B
bmarg => 53043789 B
RecycleBin => 0 B
EmptyTemp: => 931.4 MB datos temporales eliminados.
================================
El sistema tuvo que reiniciarse.Fin de Fixlog 19:42:40
-